Zum Inhalt springen
Search the hub
Exit, Evidenz-Transfer und Kontinuität

Exit, Evidenz-Transfer und Kontinuität

Vendor-Exit mit Evidenz-Transfer und Kontinuität: Datenrückgabe, Löschbelege und Betriebsübergabe vor Vertragsende.

Category
Data Governance
Reading time
4 min
Published
Tags
vendor-exit continuity evidence-transfer offboarding controls
Download PDF

Exit am letzten Vertragstag ist ein Incident mit anderem Namen. Continuity braucht Datenrückgabe, Löschbelege und Evidenz-Transfer — geplant und geübt, nicht als Klausel, die niemand je gezogen hat. Assessment, Kette und AI-Zusagen aus den Teilen 2 bis 4 sind wertlos, wenn die Akte beim Vendor bleibt.

Dieser Teil schließt die Assurance-Serie.

Anschluss an Compliance Essentials, Audit-Evidence Operating und Partner-Landschaft.

Vorher: AI-Vendor- und Model-Assurance.

zten Vertragstag ist ein Incident mit anderem Namen. Continuity braucht Datenrückgabe, Löschbelege und Evidenz-Transfer — geplant und geübt, nicht als Klausel, die niemand je gezogen hat. Assessment, Kette und AI-Zusagen aus den Teilen 2 bis 4 sind wertlos, wenn die Akte beim Vendor bleibt.

Lösung: Vor Vertragsende oder Providerwechsel gelten ein Exit-Plan mit Rollen, ein Daten- und Evidenz-Inventar, datierte Lösch- und Transfer-Nachweise, ein Continuity-Fenster mit Consumer-Kommunikation und ein Abschlussreview, bevor der Zugang endet.

In einem Satz: Kein Providerwechsel ohne geübten Exit-Plan, Transfer-Nachweis, Löschbeleg und Continuity-Fenster.

Entscheidung

Vor Vertragsende oder Providerwechsel gilt:

  1. Exit-Plan mit Rollen (Data Owner, Steward, Custodian);
  2. Daten- und Evidenz-Inventar (was zurück, was gelöscht);
  3. Lösch- und Transfer-Nachweise mit Datum;
  4. Continuity-Fenster und Consumer-Kommunikation;
  5. Abschlussreview bevor der Zugang endet.

Kein Zugangsschnitt ohne bestätigte Rückgabe und Löschbeleg.

Exit-Workflow

1. T-90: Plan und Inventar

Der Data Owner gibt den Exit frei; Steward schreibt Plan und Inventar: Scope, Formate, Fristen, Verantwortliche, was zurückkommt und was gelöscht wird — inklusive Assessment-Akte, Ketten-Snapshots und AI-Logs. Custodian prüft, welche Exports und API-Pfade technisch existieren. Fehlt T-90, beginnt der Exit am letzten Tag, und Continuity ist Zufall. Der Plan nennt außerdem, wer die Exit-Akte nach Transfer intern führt — sonst bleibt Evidence faktisch beim Vendor.

2. T-60: Transfer testen

Custodian spielt eine Stichprobe zurück und weist Lesbarkeit, Vollständigkeit und Mapping nach. Steward dokumentiert Abweichungen; der Data Owner entscheidet, ob der Transfer tragfähig ist. Ein ungeübter Export am Schlusstag ist kein Transfer — er ist ein Incident.

3. T-30: Consumer umstellen

Steward benachrichtigt gebundene Consumer Owner: Verträge, Zugriffe und Nachfolger-Pfade. Artefakt ist die Continuity-Notiz mit Fenster und Ansprechpartner. Wer Consumer erst nach Abschaltung informiert, erzeugt Schattenkopien und parallele Golden Records beim Nachfolger.

4. T-0: Löschbelege

Vendor liefert Zertifikat oder gleichwertige Evidence mit Datum, Scope und Methode; Custodian prüft Restzugriffe. Steward legt Beleg und Abschlussreview in die Exit-Akte, bevor Konten sterben. „Daten sind weg“ ohne Beleg ist keine Kontrolle.

5. T+30: Nachprüfung

Steward und Custodian suchen Restzugriffe, Schattenkopien in Exports und vergessene AI-Caches. Offene Funde gehen an den Data Owner als Restrisiko mit Termin. Wird T+30 übersprungen, gilt der Exit als erledigt — und die Kopie lebt weiter.

Handoffs

Von An Artefakt
Data Owner Steward Exit-Freigabe
Steward Vendor Exit-Request + Fristen
Custodian Steward Transfer-/Lösch-Nachweis
Steward Consumer Owner Continuity-Notiz
Steward Evidence Exit-Akte

Anti-Patterns

  • Ausstieg nur in der Datenschutzvertrag-Klausel, nie geübt
  • „Daten sind weg“ ohne Beleg
  • Evidenz beim Dienstleister lassen ohne Kopie
  • Nutzer erst nach Abschaltung informieren
  • Schattenkopien in Exports ignorieren

Umsetzung im Alltag

Dieser Einstieg ist kein Kalenderzwang und keine Leseliste. Nimm einen echten Fall, an dem sich die Entscheidung prüfen lässt.

Arbeitsweise: Nutze den verlinkten Plan als Arbeitsfläche für Owner, Termine und offene Punkte. Die fachliche Entscheidung muss trotzdem in der Story verständlich bleiben.

Starte mit dem kleinsten Fall, der fachlich wichtig genug ist. Prüfe danach, ob die Entscheidung wirklich auffindbar, umsetzbar und auditierbar ist. Rollenklärung: Wer hilft wem an der Quelle.

  1. Exit-Plan für einen Pilot-Vendor schreiben.
  2. Inventar Daten + Evidence erstellen.
  3. Einen Transfer-Testdurchlauf machen.
  4. Löschbeleg-Anforderung und Owner festlegen.

Vendor and processor assurance

Part 5 of 5

View series

Knowledge check

Tour